- Funktion
- Kundenservice-Mitarbeiter
- Branche
- leder
- Organisationsform
- Familienunternehmen
- Beigetreten
- Mai 2024
- Nachricht
- 1
Wir sind eine Privatschule in Istanbul mit 850 Schülern vom Kindergarten bis zum Gymnasium und rund 90 Mitarbeitern. Unsere IT besteht aus einem zweiköpfigen Technikerteam. Vor Kurzem haben wir vom Schulamt des Bezirks ein Prüfschreiben bezüglich der Cybersicherheitsrichtlinien und Vorfallreaktionsprozesse erhalten. Gefordert wird, dass wir ein System konform zum ministeriellen Notfallkonzept aufbauen, intern ein befugtes Team benennen und den gesamten Prozess schriftlich fixieren.
In unserem Schulnetzwerk laufen eine Basis-Firewall und ein zentrales Logging-System. Allerdings sind wir unsicher, was die vom Ministerium geforderten Standardprozeduren, die rechtlich geforderte Beschaffenheit der Logdaten und die offiziellen Meldefristen betrifft. Im Falle von Ransomware, Web-Defacement oder Datenpannen bei Schülerdaten ist unklar, wann und mit welchen Formularen welche Referate des Ministeriums benachrichtigt werden müssen.
Ich hoffe auf Rückmeldungen von Kollegen, die solche Prüfungen schon hinter sich haben oder diese Vorgaben lückenlos umsetzen konnten: Mit welchen Dokumenten fängt man am besten an, wer muss zwingend im Krisenteam sitzen und wie archiviert man die Protokolle rechtssicher?